Más de 500.000 servidores web de Microsoft han sido hackeados
Publicado el 25 de Abril ,2008 por ekhtorEl ataque se ha producido a través de inyección SQL, exactamente, han conseguido insertar código javascript malicioso que apunta a los clientes hacia los servidores nmidahena.com, aspder.com o nihaorr1.com, que usan otro set de exploits para instalar un troyano en el ordenador del cliente.
Hasta ahora los mayores afectados han sido:
www.redmondmag.com [Independent publication about Microsoft]
www.pocketpcmag.com [Smartphone & Pocket PC magazine]
www.careers.civil-service.gov.uk [UK Civil Service]
www.faststream.gov.uk [UK Civil Service]
www.safecanada.ca [Canadian National Security]
www.n-somerset.gov.uk [UK Local Government]
events.un.org [United Nations]
www.unicef.org.uk [UNICEF]
www.iphe.org.uk [Institute of Plumbing and Heating Engineering]
www.umc.org [United Methodist Church]
www.umita.org [United Methodist Information Technology Association]
www.simplyislam.co.uk [Islamic Information site]
www.rsa.org.uk [Royal Society for the Encouragement of Arts]
www.24.com [Sports]
www.oddbins.co.uk [Major UK wine retailer]
www.avx.com [Electronic components]
www.advantech.com [Computer components]
www.aeroflot.aero [Airline]
www.aeroflot.ru [Airline]
Si ya se hablaba de que la revolución de Ubuntu comienzaba con Hardy Heron, sin duda esto es un paso más para que los clientes se lo piensen dos veces antes de usar Microsoft IIS webserver.


5 Respuestas to “Más de 500.000 servidores web de Microsoft han sido hackeados”
Por davd el 25 Abr, 2008 | Responder
Deberia alegrame de esto???
=)
Por javier el 25 Abr, 2008 | Responder
Pues no deberías porque la gente toma decisiones a la ligera y a veces les toca sufrir las consecuencias. Pero esto es una muestra más de la seguridad que ofrecen algunos.
Por hoorider el 25 Abr, 2008 | Responder
Desde hace muchos años el rey de los servidores es apache, que incluso se monta en algunos servidores con windows como sistema operativo. Lo más fuerte es que un gobierno (servidores del reino unido) se hayan quedado en bragas…
Por Hawk el 27 Abr, 2008 | Responder
Cada mes en la revista PC Magazine en español se veía la publicidad diciendo: Xerox tiene tal necesidad de….. y busca una solución. ¿Es Linux? o MS Windows 2003 Server con SQL Server.
Pues solo puedo decir que las tecnologías no libres son demasiado inseguras y muy costosas. En el caso de un servidor Win2 es como dormir y dejar tu casa con las puertas abiertas.
Por Hacker Linux el 27 Abr, 2008 | Responder
Comentar que si la técnica utilizada ha sido SQL Injection el problema se debe a una mala programación de la aplicación y no a un fallo del sistema operativo en si; en “Roman paladino” el problema se puede producir también en un servidor Linux con Apache como servidor web si los programadores (o analistas) no hacen bien su trabajo